ブルートフォース攻撃の実用性を制限するためにハッシュするとき、Bcryptの要点は時間のかかることであることを私は知っています。しかし、それは本質的にスケーラブルではありませんか? たとえば、私が読んだあるサイトでは、現在のハードウェアでハッシュに 0.25 秒かかるように Bcrypt のコスト ファクターを調整する必要があると主張していました。常に数百人がログインしている適度に成功したサイトがある場合、この 0.25 秒は、すべてのユーザーが数秒待機する可能性があることを意味しますか? サーバーの CPU が 0.25 秒間ハッシュするときに最大になり、リソースの使用率が常に高くなりますか?
二次的な質問として、スケーラブルであると仮定すると (私はそう確信しています)、最近の適切なコスト要因は何ですか?